收到未知邮件别乱打开,小心中病毒,曝光这家公司

2023-11-27 11:55:32 +08:00
 kangod

2023 年 11 月 24 日收到一封邮件,我是公司法人,点开看看发票不过分吧?(虽然我从来不管公司的业务) 第一次在 V 站发贴,不知道怎么发图,我发文字算了。

收到邮箱如下:

flourishingmax11 发给 yxxxxx     2023-11-24 09:35 
发件人请求阅读收条,您愿意发送收条吗? <button>发送</button> 
购方名称: 北京 xxxx 信息技术有限公司
开票日期:2023-11-23
发票代码:033022200111
开票金额:978.00 元
发票号码:30297846
发票 PDF:下载发票

点击下载发票,跳转到了一个页面,是一个存储到 QQ 邮箱中转站的 zip 文件,打开 zip 里面是一个chm 文件,点击打开没什么反应,就是屏幕闪烁了一下。我看没什么作用,还手贱多点了几次,还是没什么东西出来,我就没管了。

今天突然发现笔记本电脑摄像头自动打开了,然后我就打开 windows 相机隐私设置,发现有一个应用打开了我的摄像头,是一个svchost.exe文件,鼠标移动到文件上面,还出现了公司信息:杭州诸相网络科技有限公司。

我 google 之后发现这家公司有很大的问题,一份浙江省通信管理局通报存在问题的应用软件名单:

序号 应用名称 应用开发者 应用来源 应用版本 所涉问题
50 虚贝租号 杭州诸相网络科技有限公司 应用宝 2.9.0 违规收集个人信息

还有一则新闻:

近日,家住广州的陈先生向南都记者报料,其 14 岁的孩子近期多次通过“虚贝租号”网站,购买已完成人脸识别的游戏账号,借此绕开防沉迷系统。“虽然每次金额不大,但隔三差五在学习时间花一、两个小时玩游戏,是否会对孩子的学习及身心健康造成影响?”陈先生向南都记者表达了担忧。

这家公司在做什么事情,不用我多说了吧,请大家避雷。

svchost.exe 文件正常是删不掉,系统提示被占用不能删,我进 PE 系统把它删掉了已经,过几天看看还有没有问题吧

11737 次点击
所在节点    信息安全
77 条回复
dsb2468
2023-11-27 11:59:51 +08:00
签名都会存在盗用的可能性,公司信息更是可以随便写了。。。

你现在需要检查的是电脑中的远控木马,黑客现在已经进入你电脑了,你要小心公司重要数据泄密、勒索等一系列情况。

联系安全厂商检查电脑吧。

你用的什么安全软件,打开恶意 chm 文件都没拦截提示么?
dsb2468
2023-11-27 12:00:21 +08:00
你看到的那个 svchost.exe ,只是用来加载恶意 DLL 的
kangod
2023-11-27 12:02:40 +08:00
@dsb2468 我靠,这么严重吗,我没装任何安全软件,windows 自带的都被我禁了 QAQ
kangod
2023-11-27 12:03:54 +08:00
@dsb2468 意思是这家公司可能是被我冤枉了吗?说起来确实也挺奇怪的,为什么公司信息直接写在文件上
des
2023-11-27 12:04:30 +08:00
安全意识有待提高,chm 中毒就不说了,毕竟不是所有人都有相关知识。
不明来源文件点开没反应居然好久没意识到有问题
还有中病毒了居然想着删文件就好了,重装系统吧,不让钱丢了都不知道怎么丢的
Ghostsss
2023-11-27 12:09:38 +08:00
上周遇到过的情景:通过邮件发送的压缩包,内部伪装成 dmg 里面又套了 msi 。这位人员刚开始以为是重要资料,就点开了,也是闪了一下就没了。好的一点是这位人员有良好的安全意识,直接上报了。后来我们这边特意测试了下,安全软件真就一个都没起效,就很奇怪。
des
2023-11-27 12:12:11 +08:00
还有听你的描述感觉像是被人盯上了…
建议你把密码什么的全都改了,记得不要在这台电脑上操作
估计你电脑上的所有东西都泄漏了,拿你的信息去做什么事就不知道了
llllker
2023-11-27 12:14:51 +08:00
这不就是之前 gpt 哥撕逼的公司吗 /t/966984
des
2023-11-27 12:15:23 +08:00
@Ghostsss 很正常,现在很多电脑都会做免杀的
des
2023-11-27 12:15:57 +08:00
@Ghostsss 很正常,现在很多电脑病毒都会做免杀的
kangod
2023-11-27 12:17:11 +08:00
@des 我哭辽。。好吧,看来只能重装系统了,这样想想感觉这个故意透露的公司名称,可能就是想让我放松警惕,不要采取什么其他措施,才整出来的。总之安心一点我还是重装系统吧。
kangod
2023-11-27 12:22:21 +08:00
@justxiaoxiao 我 google 这家公司的时候,也看到这条帖子了,好像还挺火的。。。我不说了,我去重装系统了。。。
xmh51
2023-11-27 12:37:26 +08:00
重装系统,基本的安全软件还是装一下。比如火绒
dsb2468
2023-11-27 13:00:42 +08:00
@kangod 你可以把 chm 打包传到网盘上,然后发到这里
danbai
2023-11-27 13:12:55 +08:00
@justxiaoxiao 有点巧哦
opengps
2023-11-27 13:19:32 +08:00
svchost.exe 是 windows 系统进程,但内部加载执行了什么命令就说不准了
Alexsen
2023-11-27 13:22:56 +08:00
杭州诸相网络科技有限公司?这不是之前挺火的
leonshaw
2023-11-27 13:44:54 +08:00
@justxiaoxiao 我说怎么有点印象
kangod
2023-11-27 13:45:28 +08:00
@dsb2468 好主意,我在附言上面添加一下,它这个文件本来就相当于存在网盘上的,是存在 QQ 邮箱中转站文件里面的,我把链接给一下
icyalala
2023-11-27 13:53:00 +08:00
都是公司法人了,安全意识都这么差?
你就当这台电脑上的所有资料,包括各种密码都被偷了。在这个假设上亡羊补牢。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/995527

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX